4metin.net,4metin.ro
Bine Ati Venit Pe Max4ALL Veti Invata sa faceti servere de Metin2 Counter Strike etc.. Faceti Multe mesaje si spor la muca

Alăturați-vă forumului, este rapid și ușor

4metin.net,4metin.ro
Bine Ati Venit Pe Max4ALL Veti Invata sa faceti servere de Metin2 Counter Strike etc.. Faceti Multe mesaje si spor la muca
4metin.net,4metin.ro
Doriți să reacționați la acest mesaj? Creați un cont în câteva clickuri sau conectați-vă pentru a continua.

Anti injectie sript pentru DB

3 participanți

In jos

Anti injectie sript pentru DB Empty Anti injectie sript pentru DB

Mesaj Scris de Adryyy Dum Iun 27, 2010 2:16 pm

Majoritatea care siau facut server au fost hackati (injectati in DB) care iau distrus conturile si site-ul.
Am gasit un script pentru protejarea injectiilor in DB si care va afecta nimik.
scriptul il puneti in index.php si dupa ce lati pus ii dati un run in ODBC si DONE.
Sper sa va fie de folos Cod:
// Begin
/*
The muonline xweb base injection filter script
Mssql Injection Filter, Includes arrays
-----------------------------------------------------------------
Changelog: mu.vachev.net?mod=xweb
*/

function xw_sanitycheck($str){
if(strpos(str_replace("''",""," $str"),"'")=false)
return str_replace("'", "''", $str);
else
return $str;
}

function secure($str){
// Case of an array
if (is_array($str)) {
foreach($str AS $id => $value) {
$str[$id] = secure($value);
}
}
else
$str = xw_sanitycheck($str);

return $str;
}

// Get Filter
$xweb_AI = array_keys($_GET);
$i=0;
while($i $_GET[$xweb_AI[$i]]=secure($_GET[$xweb_AI[$i]]);
$i++;
}
unset($xweb_AI);

// Request Filter
$xweb_AI = array_keys($_REQUEST);
$i=0;
while($i $_REQUEST[$xweb_AI[$i]]=secure($_REQUEST[$xweb_AI[$i]]);
$i++;
}
unset($xweb_AI);

// Post Filter
$xweb_AI = array_keys($_POST);
$i=0;
while($i $_POST[$xweb_AI[$i]]=secure($_POST[$xweb_AI[$i]]);
$i++;
}

// Cookie Filter (do we have a login system?)
$xweb_AI = array_keys($_COOKIE);
$i=0;
while($i $_COOKIE[$xweb_AI[$i]]=secure($_COOKIE[$xweb_AI[$i]]);
$i++;
}

Sursa:Topic Gratuit
Adryyy
Adryyy
Administrators
Administrators


Sus In jos

Anti injectie sript pentru DB Empty Re: Anti injectie sript pentru DB

Mesaj Scris de Kata Dum Iul 25, 2010 12:59 am

n-am stiut asta
Kata
Kata
Moderator
Moderator


Sus In jos

Anti injectie sript pentru DB Empty Re: Anti injectie sript pentru DB

Mesaj Scris de KillerMan Dum Iul 25, 2010 5:47 am

e de ajutor
KillerMan
KillerMan
Helper
Helper


Sus In jos

Anti injectie sript pentru DB Empty Re: Anti injectie sript pentru DB

Mesaj Scris de Kata Lun Iul 26, 2010 12:40 pm

merge frate
Kata
Kata
Moderator
Moderator


Sus In jos

Anti injectie sript pentru DB Empty Re: Anti injectie sript pentru DB

Mesaj Scris de KillerMan Mier Iul 28, 2010 7:07 am

bvoo
KillerMan
KillerMan
Helper
Helper


Sus In jos

Anti injectie sript pentru DB Empty Re: Anti injectie sript pentru DB

Mesaj Scris de Continut sponsorizat


Continut sponsorizat


Sus In jos

Sus

- Subiecte similare

 
Permisiunile acestui forum:
Nu puteti raspunde la subiectele acestui forum